Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-44268-MagiLeak — ImageMagick과 함께 작동하여 임의 파일 읽기 취약점을 처리하는 도구입니다. 명령줄 인터페이스를 사용하여 PNG 파일에 프로필 정보를 생성, 읽기 및 적용합니다. | Kitploit
도구/GitHubGitHub/adhikara13/cve-2022-44268-magileak
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

ImageMagick과 함께 작동하여 임의 파일 읽기 취약점을 처리하는 도구입니다. 명령줄 인터페이스를 사용하여 PNG 파일에 프로필 정보를 생성, 읽기 및 적용합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
213년 전아직 검토되지 않음

ImageMagick 임의 파일 읽기 - CVE-2022-44268

이 저장소는 ImageMagick의 임의 파일 읽기 취약점(CVE-2022-44268)을 악용하기 위한 개념 증명(PoC) 코드를 포함합니다. 해당 PoC는 공격자가 취약점을 이용하여 시스템에서 임의의 파일을 읽을 수 있는 방법을 시연합니다.

사전 요구 사항

코드를 실행하려면 다음 종속성이 설치되어 있어야 합니다:

  • Python 3.x
  • Pillow (Python Imaging Library)

필요한 종속성은 pip를 사용하여 설치할 수 있습니다:

root@kitploit:~
pip install pillow

사용법

PoC 코드는 generate, read, apply의 세 가지 주요 기능을 제공합니다.

생성 (Generate)

프로필 정보가 포함된 PoC PNG 파일을 생성합니다.

root@kitploit:~
python3 magileak.py generate -l [로컬_파일] -o [출력_파일]
  • [로컬_파일]: 추출하려는 로컬 파일의 경로.
  • [출력_파일]: 출력 PNG 파일의 경로.

읽기 (Read)

PNG 파일에서 프로필 유형을 읽고 디코딩합니다.

root@kitploit:~
python3 magileak.py read -i [입력_파일]
  • [입력_파일]: 입력 PNG 파일의 경로.

적용 (Apply)

PNG 파일에 프로필 정보를 적용합니다.

root@kitploit:~
python3 magileak.py apply -i [입력_파일] -l [로컬_파일]
  • [입력_파일]: 입력 PNG 파일의 경로.
  • [로컬_파일]: 추출하려는 로컬 파일의 경로.

면책 조항

이 코드는 교육 및 시연 목적으로만 제공됩니다. 책임감 있게 사용하시기 바랍니다. 작성자 및 이 저장소의 기여자는 이 코드의 오용이나 손해에 대해 책임을 지지 않습니다.

참고 자료

  • CVE-2022-44268: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
  • ImageMagick: https://imagemagick.org/
  • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
도구 다운로드